DEF CON / Нижний Новгород

Воркшоп по Air gap

Во время воркшопа будут даны теоретические основы и практические навыки атак и защиты компьютеров, изолированных от сети "воздушным зазором" (air gap):
- вы разберётесь в угрозах для air gap, изучите основы безопасности таких систем
- вы посмотрите на проведение атаки на air gap, это поможет вам увидеть угрозу в лицо
- вы получите опыт настройки защиты устройств air gap

Программа вокршопа

Теоретическая часть

  1. Введение
  2. Air-gap
  3. Атаки на air-gap
  4. Методы защиты

Практическая часть

  1. Демонстрация: Представление настроенного устройства air-gap и наглядная демонстрация атаки с использованием радиоволн, чтобы извлечь из air-gap данные.
  2. Обсуждение защиты: После проведения атаки я расскажу, как от нее можно защититься.
  3. Интерактив: вместе с участниками разберем на практике меры защиты от атак.

Для активного участия требуется:

Какие меры защиты я покажу:

  1. Использование ткани Фарадея.
  2. Как защищаться от BAD USB. В большинстве атак на Air-gap так или иначе замешанны вирусы, а они как раз попадают на компьютер с помощью USB
  3. Как сделать помехи излучению от системы.
  4. Специфические методы защиты от атак с мигающим диодом на клавиатуре.
  5. Также я покажу методы отслеживания деятельности подозрительных процессов на уровне системы.

Чат для участников

Задать вопросы по воркшопу можно в чате в Телеграм.

Алиса
Алиса, независимый исследователь, Москва

Автор Телеграм-канала Телеграм:0•Bytes•1. В основном занимаюсь информационной безопасностью и тестированием на проникновение. Так же занимаюсь реверс-инжинирингом. Пишу на С и С++ профессионально, знаю Python, так же немного знаю Java и Kotlin.